使用此命令來將規(guī)則應用到接口上;假如要過濾從接口收上來的報文,則使用 in 要害字;假如要過濾從接口轉(zhuǎn)發(fā)的報文,使用out 要害字。一個接口的一個方向上最多可以應用20類不同的規(guī)則;這些規(guī)則之間按照規(guī)則序號的大小進行排列,序號大的排在前面,也就是優(yōu)先級高。對報文進行過濾時,將采用發(fā)現(xiàn)符合的規(guī)則即得出過濾結(jié)果的方法來加快過濾速度。所以,建議在配置規(guī)則時,盡量將對同一個網(wǎng)絡配置的規(guī)則放在同一個序號的訪問列表中;在同一個序號的訪問列表中,規(guī)則之間的排列和選擇順序可以用show access-list命令來查看。
【舉例】
將規(guī)則101應用于過濾從以太網(wǎng)口收上來的報文。
Quidway(config-if-Ethernet0)#ip access-group 101 in